Una investigación de Kaspersky revela que los usuarios de macOs informan de una mayor incidencia del phishing (12%) que los de Windows (9%). La razón podría ser la falsa sensación de seguridad que genera la percepción de que su sistema es más seguro, por lo que toman menos medidas de protección.
Tanto en transacciones de consumo como en entornos laborales, se aceptan a menudo las capturas de pantalla como justificantes de pago. Sin embargo, como recuerdan desde ESET, las capacidades de las herramientas de creación y edición de imagen permiten falsear fácilmente cualquier factura.
Sality es una red peer-to-peer que ha sido utilizada para distribuir malware a millones de dispositivos en todo el mundo. La acción, en la que España ha participado en la coordinación europea, supone un golpe significativo contra una de las estructuras delictivas más difíciles de desmantelar.
Los ciberdelincuentes priorizan perfiles con acceso a información sensible, procesos financieros y capacidad de decisión, incluso sin privilegios de administrador. El ransomware está evolucionando así hacia ataques más dirigidos y centrados en personas con impacto directo en el negocio.
La compañía resultante de la fusión ocupará un lugar destacado en el panorama actual de la ciberseguridad ofensiva, destacando con una propuesta que combina tanto el uso de la inteligencia artificial agentiva como la experiencia de los profesionales de la seguridad.
La compañía confirma un giro estratégico que sitúa la inteligencia artificial en su centro, con una oferta que se articula en torno a los servicios profesionales impulsados por IA, a la IA como motor de detección avanzada y a la protección y el gobierno en el uso de la propia inteligencia artificial.
Barracuda ha detectado campañas que explotan VPN sin parches, reglas de firewall permisivas y herramientas de acceso remoto de confianza para infiltrarse sin levantar sospechas. Limitar accesos remotos, activar MFA y supervisar comportamientos anómalos es imprescindible para reducir el riesgo.
Los ciberdelincuentes priorizan las cuentas cotidianas porque son la puerta de entrada a robos de identidad más graves. Las credenciales de correo, streaming y redes sociales son las más baratas y las más robadas. El 39% de los españoles teme que sus datos ya circulen online.
A los intentos de estafa de temporada más habituales, como los falsos anuncios de ayudas económicas al inicio del curso escolar o las ofertas de dispositivos gratuitos, se suman las falsas ofertas de herramientas de inteligencia artificial que en teoría son un apoyo para los estudiantes, según una nueva investigación de Bitdefender.
Un estudio de Kaspersky revela que el 48,8% de las víctimas de este tipo de estafa considera que la inteligencia artificial estuvo detrás y hasta un 47,2% creyó haber identificado mensajes generados por la propia IA, en esquemas que a menudo utilizan varias plataformas en un mismo ataque.
Solo en el primer semestre, el sector acumuló 3.000 millones de eventos IPS y casi 70 millones de ataques de ransomware. La combinación de información sensible, plataformas abiertas por diseño y dependencia de MSP convierte a estos negocios en uno de los objetivos más rentables para los grupos criminales.
El Centro de Operaciones de Seguridad combina monitorización 24x7, inteligencia de amenazas, automatización y respuesta especializada. El SOC permite pasar de la simple generación de alertas a una estrategia de inteligencia operativa y resiliencia digital.
El caso de la operación StopAndProtect, una campaña delictiva que fue capaz de infectar más de 5.000 ordenadores en todo el mundo sirviéndose de unos 2.000 dominios de WordPress que habían sido comprometidos, ilustra el modo en que una web legítima puede formar parte de una infraestructura criminal.
El Barcelona Cybersecurity Congress, organizado por Fira de Barcelona con la colaboración de la Agència de Ciberseguretat de Catalunya, ha abierto la convocatoria para los premios CISO Leadership Awards 2026, que reconocerán a destacados expertos en ciberseguridad.
Para 2028, el mercado alcanzará casi 7.700 millones de dólares, con la seguridad de aplicaciones de IA como principal área de inversión. Gartner advierte que más de la mitad de los ciberataques exitosos contra agentes de IA explotarán debilidades de control de acceso y prompt injections en 2029.
Los atacantes envían correos que imitan comunicaciones oficiales de Microsoft para engañar a empleados y obtener acceso a cuentas empresariales. Kaspersky señala que la campaña utiliza páginas falsas que replican con precisión el diseño de los portales de la compañía.
Los atacantes envían correos que simulan comunicaciones de nómina para engañar a empleados y obtener acceso a sistemas internos. La campaña utiliza ingeniería social avanzada y páginas falsas que imitan portales empresariales. ESET recomienda reforzar las medidas de autenticación y verificación interna.
Los delincuentes buscan perfiles capaces de aprobar pagos, restaurar cuentas, manipular procesos internos o acceder a información sensible en sectores como banca, logística, sanidad o comercio. El objetivo es ejecutar ataques desde dentro de las organizaciones sin necesidad de vulnerar sus defensas tecnológicas.
La Policía Nacional ha desarticulado una organización que obtuvo más de 150 móviles manipulando software de ventas. El grupo explotaba una vulnerabilidad desconocida en la plataforma de ventas de una operadora, activando órdenes de entrega sin pagar y utilizando datos de cerca de 50 personas mayores.
Los móviles concentran fotos, contactos, credenciales, historiales médicos y datos laborales, pero muchos usuarios carecen de copias de seguridad, protección antimalware o medidas básicas ante pérdida o robo. Solo en el primer trimestre de 2026 se interceptaron 2,67 millones de ataques móviles, señala Kaspersky.